Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/rooobeam/pickle-deserialization-exploit-in-transformers
Vulnerability AnalysisExploitationPapers & ResearchLearning & EducationAI SecurityBinary Exploitation
GitHubrooobeam/pickle-deserialization-exploit-in-transformers

Pickle-Deserialization-Exploit-in-Transformers

본 연구는 Python pickle 역직렬화 취약점을 분석하며, Hugging Face Transformers의 TFAutoModel에서 발견된 CVE-2024-3568에 초점을 맞춥니다. 우리는 해당 익스플로잇을 재현하여 근본 원인, 공격 벡터 및 위험을 검토합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
1년 전아직 검토되지 않음

Transformers의 pickle 역직렬화 취약점 악용

실험 소개

pickle 역직렬화 메커니즘과 reduce 공격 원리를 소개하고, Hugging Face Transformers 라이브러리의 역직렬화 취약점 CVE-2024-3568을 재현하며, Transformers 라이브러리의 보안 위험을 분석하고 보안 강화를 위한 효과적인 방안을 제시합니다. 자세한 내용은 실험 PDF 문서를 참조하세요.

(poc 작성자 코드는 CVE-2024-3568 또는 author_inf 폴더를 참조하세요.)

주요 정보

  1. 취약점 위치 TFAutoModel.load_repo_checkpoint() 메서드 (Transformers ≤ v4.37.2)

  2. 공격 원리 악성 체크포인트의 extra_data.pickle 파일이 pickle.load()로 역직렬화될 때 RCE 발생

  3. 영향 범위

  • Transformers 라이브러리 ≤ v4.37.2
  • 체크포인트 복원 기능을 사용하는 AI 애플리케이션

환경 설정

root@kitploit:~
# 자세한 구성 설명은 실험 PDF 참조
pip install transformers==4.37.2 tensorflow
git clone https://github.com/llm-sec/transformer-hacker

pickle 역직렬화 메커니즘

자세한 내용은 PDF 문서를 참조하세요.

test.py, test2.py는 원리 분석을 포함합니다 (AI问小白的 도움을 받았으며, 기술 혁신이 가져온 생산성 향상에 감사드립니다).

취약점 재현

  1. 악성 체크포인트 생성 (구체적인 명령은 PDF 문서 참조)

  2. 취약점 트리거 (코드 예시는 PDF 문서 참조)

  3. 공격 검증 (검증 방법은 PDF 문서 참조)

방어 방안

  1. Transformers를 ≥v4.38.0으로 업그레이드
  2. load_repo_checkpoint() 메서드 비활성화
  3. 체크포인트 파일 검증 시행

상세 기술 분석: 전체 취약점 원리, 악용 과정 및 방어 전략은 실험 PDF 문서를 참조하세요. POC 구현: poc 작성자 코드는 CVE-2024-3568 또는 author_inf 폴더를 참조하세요.

도구 다운로드